银保监会:将信息科技外包风险纳入全面风险管理体系

11

中新财经1月21日电 中国银保监会近日印发《银行保险机构信息科技外包风险监管办法》(以下简称《办法》),提出将信息科技外包风险纳入全面风险管理体系。

中国银保监会有关部门负责人就《办法》答记者问时表示,为进一步加强银行保险机构信息科技外包风险监管,促进银行保险机构提升信息技外包风险管控能力,推动银行保险机构稳健开展数字化转型工作,制定该《办法》。

该负责人称,近几年,银行保险机构积极开展数字化转型,在加大科技创新力度、更好地满足金融消费者需求的同时,对信息科技外包服务的依赖度不断加大。与此同时,部分银行保险机构对信息科技外包风险管控不力,因而导致的业务中断、敏感信息泄露等事件时有发生。此外,部分领域外包服务提供商高度集中,形成了行业集中度风险。

据介绍,《办法》共7章46条,对银行保险机构信息科技外包风险管理提出全面要求。一是在总则中明确信息科技外包风险管理的总体要求,即银行保险机构应当建立与本机构信息科技战略目标相适应的信息科技外包管理体系,将信息科技外包风险纳入全面风险管理体系,有效控制由于外包而引发的风险。

二是在信息科技外包治理中对银行保险机构的组织和职责、外包战略、外包禁止、服务提供商管理策略、外包分类、外包分级管理、退出策略等提出明确要求。

三是对信息科技外包准入提出监管要求,包括准入前评估、尽职调查、合同等进行了规定,并对非驻场集中式外包、跨境外包、同业和关联外包提出附加要求。

四是明确信息科技外包监控评价要求,对外包过程监控、效能和质量监控、服务监控及评价、服务提供商经营监控、异常纠正、关联外包评价、外包终止做出规定。

五是规范信息科技外包风险管理,对外包风险识别与评估、业务连续性管理、信息安全管理、集中度风险管理、非驻场外包实地检查、年度风险评估和审计提出要求。

六是对监管机构实施外包监督管理做出规定,包括事前报告要求、重大事件报告、监管评估和监督检查、风险监测、监管干预、实地核查、监管问责等内容。

《办法》还明确,所约束的对象是银保监会监管的银行保险机构,对所有服务提供商一视同仁,没有新增任何其他准入门槛,银行保险机构自主决定服务提供商的选择标准和准入方式。(完) 【编辑:苏亦瑜】

幽默励志漫画现武汉医疗队驻地长廊 特殊漫画展让白衣战士笑了

2021年室内田径邀请赛(北部赛区)在沈阳举办

纪录片《我在大湾区 背后是中国》广州首映

四川泸州:樱桃花开春意浓 踏春赏花正当时

热解读 | 总书记近几次考察必看的“水生态”蕴含怎样的发展密码?

最高法:去年全国电信网络诈骗财产损失达353.7亿元

链博故事丨一片光伏板,如何“链”就全球绿色生态画卷?

中国农业农村改革发展成效显著

三星堆再上新惊世文物

新疆阿克苏地区柯坪县发生两起地震

厦门5名新冠肺炎重症患者目前病情稳定

兰州新区拓展外贸经济“新廊道” 升级“陆海空网”

杭州都市圈城市齐聚杭州联展 500多项文旅优惠发布

中国银行业协会:二季度末商业银行不良贷款率较年初下降0.06个百分点

江苏昆山卫健委就“网络反映代孕”一事发布通报

文章版权声明:除非注明,否则均为爱茶码原创文章,转载或复制请以超链接形式并注明出处。